Job Summary
Active Directory Administration
Administer and support Microsoft Active Directory infrastructure.
Manage user, group, computer, and organizational unit (OU) administration.
Perform user lifecycle management (Joiner, Mover, Leaver processes).
Create and maintain Group Policies (GPOs).
Manage Active Directory replication and directory health monitoring.
Perform account audits and directory clean-up activities.
Support troubleshooting of authentication and directory-related issues.
Microsoft Entra ID (Azure AD) Administration
Manage Microsoft Entra ID tenant administration.
Support identity synchronization and hybrid identity operations.
Administer Conditional Access Policies.
Manage Azure AD Connect synchronization health.
Support Self-Service Password Reset (SSPR).
Troubleshoot authentication and synchronization failures.
Support identity governance initiatives.
Identity & Access Management
Provision, modify, and deprovision user access.
Manage role-based access controls (RBAC).
Handle access requests and approvals in accordance with organization policies.
Manage privileged account administration.
Support access certification and review exercises.
Ensure compliance with segregation of duties requirements.
Key Responsibilities
The L2 Active Directory Engineer will be responsible for supporting and administering enterprise Identity and Access Management (IAM) services, Active Directory, Microsoft Entra ID (Azure AD), user provisioning, access management, authentication services, and directory infrastructure operations.
The role will serve as the escalation point from Service Desk and Deskside teams for identity-related incidents, service requests, and operational activities while ensuring compliance with security standards, audit requirements, and operational service levels.
As defined within the SOW, the engineer will support account management, password management, access provisioning, and directory services operations across the enterprise environment.
Skill Requirements
Primary Skills
Microsoft Active Directory
Microsoft Entra ID (Azure AD)
Azure AD Connect
Group Policy Administration
LDAP & Authentication Services
DNS & DHCP Fundamentals
Identity & Access Management (IAM)
User Lifecycle Management (JML)
Microsoft Windows Server Administration
Multi-Factor Authentication (MFA)
Other Requirements
Qualifications Bachelor's Degree in Computer Science, Information Technology, or related discipline. Microsoft Identity and Access related certifications preferred. Azure Administrator or Identity-related certifications preferred. 5+ years of experience supporting enterprise Active Directory environments. Identity & Access Management Provision, modify, and deprovision user access. Manage role-based access controls (RBAC). Handle access requests and approvals in accordance with organization policies.